Tampung paling kritikal dalam kemaskini ini ialah CVE-2026-68820, kelemahan use-after-free dalam Pemacu Fungsi Ancillary Windows untuk WinSock (afd.sys) . Kelemahan ini mempunyai skor CVSS 7.0 (kepentingan Penting) dan membenarkan penyerang yang telah disahkan secara setempat mencetuskan keadaan balapan (race condition) dan meningkatkan keistimewaan ke tahap SYSTEM .
Pengaitan dan butiran kempen: Penyelidikan Check Point mengaitkan eksploitasi ini dengan Kumpulan Lazarus dari Korea Utara sebagai sebahagian daripada kempen Operation Dream Job . Kempen ini mengedarkan pembaca PDF yang diubah suai bernama "SecurityPDF" untuk menyebarkan backdoor baharu bernama Troy, kemudian mengeksploitasi CVE-2026-68820 untuk memasang rootkit mod kernel FudModule . Menurut The Register, Lazarus telah mengeksploitasi kelemahan ini sejak awal Jun 2026 . Microsoft mengeluarkan tampung pada 11 Ogos selepas pendedahan bertanggungjawab oleh Check Point .
Dua zero-day tambahan telah didedahkan secara umum sebelum Patch Tuesday tetapi belum dieksploitasi:
Kemaskini Ogos 2026 merangkumi keseluruhan ekosistem Microsoft:
| Produk | CVE Terkemuka / Butiran |
|---|---|
| Windows | Majoriti tampung; termasuk CVE-2026-68820 (WinSock), CVE-2026-62832 (Perkhidmatan Profil Pengguna), CVE-2026-72971 (Pengasingan Kontena). Pembetulan tambahan dalam Pelayan DNS Windows, Perkhidmatan Deployment Windows, DHCP |
| Microsoft Office | Pelbagai pembetulan spoofing dan pelaksanaan kod jauh |
| SharePoint Server | CVE-2026-70332 (Kritikal, CVSS 9.6) — Kelemahan Spoofing Pemalsuan Permintaan Sebelah Pelayan (SSRF) . Juga CVE-2026-62839 dan CVE-2026-62917 (penting) |
| Azure | Beberapa kelemahan dibetulkan; CVE khusus tidak dinyatakan dalam sumber yang ada |
| Exchange Server | Tampung disertakan dalam pakej kemaskini; jumlah CVE tepat tidak diperincikan |
Kebimbangan kebolehcacingan: Empat kelemahan dalam kemaskini ini tidak memerlukan interaksi pengguna — menjejaskan Pelayan DNS Windows, Perkhidmatan Deployment Windows, pelaksanaan protokol pengangkutan QUIC Microsoft, dan Pek HPC (High Performance Computing). Setiap satu membawa skor CVSS 9.8, menjadikannya keutamaan yang boleh dijadikan cacing .
Kemaskini kumulatif Windows 11 Ogos 2026 (KB5121003 untuk versi 25H2/24H2, KB5120240 untuk 23H2, KB5121000 untuk 26H1) menggabungkan beberapa ciri baharu bersama pembetulan keselamatan :
Walaupun jumlah pembetulan yang banyak boleh membingungkan, penganalisis keselamatan menekankan bahawa hanya satu pepijat dalam kemaskini ini — CVE-2026-68820 — disahkan sedang dieksploitasi secara aktif . Tyler Reguly dari Fortra menasihati organisasi untuk mengutamakan kelemahan WinSock yang dieksploitasi terlebih dahulu, kemudian bergerak pantas pada kelemahan peranan pelayan yang boleh dijadikan cacing (CVSS 9.8) yang menjejaskan DNS, Perkhidmatan Deployment, QUIC, dan Pek HPC . Tiga zero-day yang diketahui umum, walaupun penting, belum lagi dikesan dalam serangan.
Analisis CrowdStrike mengesahkan pendekatan ini: tampung kelemahan peningkatan keistimewaan WinSock yang dieksploitasi secara aktif dengan segera, kemudian atasi tampung pelayan kritikal sebelum beralih kepada pembetulan Kepentingan Penting yang lain .